Passwort-Abfrage auf IIS für Nicht-Domänen User

Liebe Experten,

vielleicht könnt Ihr mir helfen, ich habe ein riesen Problem mit dem IIS.

Konfig:
IIS 5.0 auf Win 2k server. Der Server ist einer Domäne angeschlossen.

Unter wwwroot liegt eine php Datei die den Inhalt von wwwroot/documents anzeigt und der Benutzer kann sich durch die Verzeichnisse klicken. Diese Verzeichnisse (besser: Die Dateien darin) sollen Passwort-Geschützt werden.

So, jetzt ist aber das problem, daß sowohl Domänen-User als auch Leute von Außerhalb (im Intranet, aber andere Domänen) darauf zugreifen sollten. Am liebsten wöre mir so eine „Billig-Authentifizierung“, also wo nur Passwort+Username abgefragt werden.

Ich habe unter Win nun user neu angelegt (beispiel „Uli“, Passwort „iis“). In der IIS Admin Konsole habe ich dem Verzeichnis /documents die Anonyme Anmeldung weggenommen und stattt dessen die einfache authentifizierung aktiviert. Dort habe ich als Standarddömäne die Varianten „leer“, „PC-Name“ und den normalen Domänen Namen ausprobiert.

Effekt ist immer: Mein Script zeigt die Verzeichnisse und Dateien korrekt an, wenn ich auf eine Datei klicke wird nach Username und passwort gefragt (bis hier hin perfekt), aber Windoof akzeptiert Username/Passwort nicht. Erst wenn ich auf dem Server den Domänen-User auch als lokalen User anlege und die Windows-Authentifizierung aktiviere geht es. Damit bekomme ich aber meine externen User nicht rein.

Mit den Rechten auf dem /documents Verzeichnis selber habe ich auch experimentiert, aber wenn ich „everybody“ rausnehme und statt dessen den Usern direkt zugriff gebe klappt es auch nicht, insbesondere tut es dann mein Script nicht mehr.

Hast Du eine Idee? Gibt es nicht so was ganz banales wie htaccess auch unter Windows?

Ganz herzlichen Dank für alle Antworten.

Günter

Hallo,

Effekt ist immer: Mein Script zeigt die Verzeichnisse und
Dateien korrekt an, wenn ich auf eine Datei klicke wird nach
Username und passwort gefragt (bis hier hin perfekt), aber
Windoof akzeptiert Username/Passwort nicht. Erst wenn ich auf
dem Server den Domänen-User auch als lokalen User anlege und
die Windows-Authentifizierung aktiviere geht es. Damit bekomme
ich aber meine externen User nicht rein.

Hmm, die externen User sollten aber reinkommen, wenn in der Eingabemaske die Domäne mit angegeben wird.
Also

  • User: Domäne\User
  • Passwort: password

Dadurch kann sich auch ein User ausserhalb der eigenen Domäne an einer anderen Domäne anmelden. Sollte auch hier so funktionieren denke ich mal…

Gibt es nicht so was ganz banales wie
htaccess auch unter Windows?

Aeh, wie nun? .htaccess funktioniert auch im IIS. Ganz normal…

Gruß
h.